最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx中server_name配置域名不生效

 更新時間:2025年05月28日 09:48:48   作者:mob64ca1417b0c6  
本文主要介紹了nginx中server_name配置域名不生效

前段時間剛搭建好個人網(wǎng)站,一直沒有關(guān)注一個問題,那就是IP地址也可以訪問我的網(wǎng)站,今天就專門研究了一下nginx配置問題,爭取把這個問題研究透徹。

1. nginx配置域名及禁止直接通過IP訪問

先來看nginx的默認配置,ubuntu默認位置 /etc/nginx/sites-enabled 。

(注意:sites-enabled里的配置其實是軟鏈接,鏈接到sites-available下的真實配置,這是nginx的一種最佳實踐,希望我們在sites-available下修改配置,等修改好以后在鏈接到sites-enabled下,不過我這里沒采納這種最佳實踐,直接在sites-enabled目錄下增加配置,哈哈。)

# default
server {
    listen 80 default_server;
    listen [::]:80 default_server;

    server_name _;

    root /var/www/html;

    index index.html index.htm index.nginx-debian.html;

}

最簡單的配置nginx的方式就是直接改這個default文件,加上自己的網(wǎng)站配置:

# default
server {
    listen 80 default_server;
    listen [::]:80 default_server;

    server_name www.domain.com;

    root /path/to/www.domain.com;

    index index.html index.htm;

}

不過,不推薦這種方式。如果這樣配置,惡意用戶可以用自己的域名指向我們的IP,蹭我們的流量,來養(yǎng)他的域名,非常討厭。

我更推薦把這個配置復(fù)制一份,在復(fù)制的配置里修改網(wǎng)站信息。

cp default domain-website

然后修改信息:

# domain-website
server {
    listen 80;   # 去掉這里的default_server
    listen [::]:80;   # 去掉這里的default_server

    server_name www.domain.com;  # 修改自己的域名

    root /path/to/www.domain.com;  # 指向網(wǎng)站文件根目錄

    index index.php index.html index.htm;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php7.0-fpm.sock;
    }

}

這樣配置就很靈活了,方便我們禁止IP訪問和別人把域名惡意指向我們的IP。

想要禁止IP訪問的話,就修改default配置:

server {
    listen 80 default_server;
    listen [::]:80 default_server;

    server_name _;

    return 500; # 添加這句,當用IP訪問時,返回500錯誤碼

}

這也同樣可以阻止別人惡意把域名指向我們的服務(wù)器IP,蹭我們的流量。

2. 配置https

如果是配置了https,我們就增加一個default-ssl配置文件:

# default-ssl
server {
    listen 443 ssl default_server;
    listen [::]:443 ssl default_server;

    #ssl on;
    ssl_certificate cert/www.domain.com.pem;   # SSL證書和密鑰
    ssl_certificate_key cert/www.domain.com.key;

    server_name _;

    return 500;

}

注意:一定要加上自己的SSL證書和密鑰,不然會導(dǎo)致域名的https無法訪問。

正常網(wǎng)站https配置:

# domain-website-ssl
server {
    listen 443;
    listen [::]:443;

    ssl on;
    ssl_certificate cert/www.domain.com.pem;   # SSL證書和密鑰
    ssl_certificate_key cert/www.domain.com.key;
    ssl_session_timeout 30m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_prefer_server_ciphers on;

    server_name www.domain.com;  # 域名

    root /path/to/www.domain.com;  # 網(wǎng)站文件根目錄

    index index.php index.html index.htm;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php7.0-fpm.sock;
    }

}

3. 如何解決別人域名惡意指向自己服務(wù)器IP的問題以及搜集流量

如果按照我上面的配置方法,那么就不怕別人把域名指向我們的IP了。要是在應(yīng)用上述配置之前就已經(jīng)有惡意域名指向我們IP了,怎么辦呢,沒問題,我們可以把這些域名重定向到我們自己的域名,相當于把這些流量都搜集起來,導(dǎo)入到自己的域名。

對default和default_ssl做如下修改:

# default
server {
    listen 80 default_server;
    listen [::]:80 default_server;

    server_name _;

    #return 500; # 添加這句,當用IP訪問時,返回500錯誤碼
    return 301 https://www.domain.com; //把IP和其他域名訪問的流量永久重定向到我們的域名

}

 和:

# default_ssl
server {
    listen 443 ssl default_server;
    listen [::]:443 ssl default_server;

    #ssl on;
    ssl_certificate cert/www.domain.com.pem;   # SSL證書和密鑰
    ssl_certificate_key cert/www.domain.com.key;

    server_name _;

    return 500;
    return 301 https://www.domain.com; //把IP和其他域名訪問的流量永久重定向到我們的域名

}

還可以把自己域名http重定向到https:

server {
    listen 80;
    listen [::]:80;

    server_name www.domain.com;

    return 301 https://$server_name$request_uri;

}

至此,就解決了被別人用域名惡意蹭流量的問題。

到此這篇關(guān)于nginx中server_name配置域名不生效的文章就介紹到這了,更多相關(guān)nginx server_name域名不生效內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Nginx服務(wù)器實現(xiàn)通過ip和user_gent限制訪問的方法分析

    Nginx服務(wù)器實現(xiàn)通過ip和user_gent限制訪問的方法分析

    這篇文章主要介紹了Nginx服務(wù)器實現(xiàn)通過ip和user_gent限制訪問的方法,結(jié)合實例形式分析了Nginx通過限制ip和user_gent限制訪問來過濾DDOS攻擊的相關(guān)操作技巧,需要的朋友可以參考下
    2019-07-07
  • nginx proxy_cache 緩存配置詳解

    nginx proxy_cache 緩存配置詳解

    這篇文章主要介紹了nginx proxy_cache 緩存配置詳解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-11-11
  • Nginx Linux安裝部署詳細教程

    Nginx Linux安裝部署詳細教程

    這篇文章主要介紹了Nginx Linux安裝部署詳細教程,本文通過圖文實例代碼相結(jié)合給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-06-06
  • 如何用nginx配置wordpress的方法示例

    如何用nginx配置wordpress的方法示例

    這篇文章主要介紹了如何用nginx配置wordpress的方法示例,詳細的介紹了配置步驟,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-09-09
  • nginx中status的使用詳解

    nginx中status的使用詳解

    本文主要介紹了nginx中status的使用詳解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2026-01-01
  • Nginx虛擬主機的六種配置(最全)

    Nginx虛擬主機的六種配置(最全)

    利用虛擬主機,不用為每個要運行的網(wǎng)站提供一臺單獨的Nginx服務(wù)器或單獨運行一組Nginx進程,本文主要介紹了Nginx虛擬主機的六種配置,具有一定的參考價值,感興趣的可以了解下
    2023-08-08
  • Nginx中使用Lua腳本配置示例

    Nginx中使用Lua腳本配置示例

    這篇文章主要介紹了Nginx中使用Lua腳本配置示例,本文以一個Lua攔截器為例講解如何配置使用Lua腳本,需要的朋友可以參考下
    2015-06-06
  • nginx設(shè)置攔截請求的幾種方法

    nginx設(shè)置攔截請求的幾種方法

    本文主要介紹了nginx設(shè)置攔截請求的幾種方法
    2024-05-05
  • Nginx報錯403問題排查與解決辦法

    Nginx報錯403問題排查與解決辦法

    在Web開發(fā)中Nginx作為高性能的Web服務(wù)器和反向代理服務(wù)器,常遇到403錯誤,這篇文章主要介紹了Nginx報錯403問題排查與解決辦法的相關(guān)資料,需要的朋友可以參考下
    2025-06-06
  • Nginx熱部署的實現(xiàn)

    Nginx熱部署的實現(xiàn)

    本文主要介紹了Nginx熱部署的實現(xiàn),文中通過示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-12-12

最新評論

施甸县| 横山县| 中山市| 稻城县| 百色市| 永福县| 竹溪县| 临湘市| 宣恩县| 上高县| 谢通门县| 宾川县| 化德县| 凌海市| 景东| 客服| 宜丰县| 阿拉善右旗| 务川| 北安市| 澄迈县| 钦州市| 仁怀市| 长武县| 华蓥市| 山阳县| 宁海县| 湘潭县| 鄯善县| 湛江市| 蒙城县| 五指山市| 宁国市| 盐津县| 龙胜| 文昌市| 白水县| 如东县| 武山县| 娄烦县| 永兴县|